Extension WordPress

Vulnérabilités Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Cette page rassemble les failles publiées pour Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits, leurs plages de versions affectées et les correctifs signalés dans la base locale.

28Vulnérabilités
0Critiques
28Avec correctif
7,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

28 fiches

CVE-2026-9281 Moyenne · 6,4
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Master Addons For Elementor <= 3.1.0 – Authenticated (Author+) Stored Cross-Site Scripting via 'jtlma_custom_js' Page Setting (Custom JS Extension)

The Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits plugin for WordPress is vulnerable to Stored Cross-Site Scripting via 'jtlma_custom_js' Page Setting (Custom JS Extension) in all versions up to, and including,…

Versions affectées

*-3.1.0

Correctif

3.1.1

Publication

05/06/2026

CVE-2024-13362 Moyenne · 6,1
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Freemius <= 2.10.1 – Reflected DOM-Based Cross-Site Scripting via url Parameter

Multiple plugins and/or themes for WordPress are vulnerable to Reflected Cross-Site Scripting via the url parameter in various versions due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web…

Versions affectées

*-2.0.7.2

Correctif

2.0.7.3

Publication

30/04/2026

CVE-2026-32462 Moyenne · 6,4
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits <= 2.1.3 – Authenticated (Author+) Stored Cross-Site Scripting

The Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.1.3 due to insufficient input sanitization and output…

Versions affectées

*-2.1.3

Correctif

2.1.4

Publication

16/03/2026

CVE-2026-2486 Moyenne · 6,4
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Master Addons For Elementor <= 2.1.1 – Authenticated (Contributor+) Stored Cross-Site Scripting via 'ma_el_bh_table_btn_text'

The Master Addons For Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'ma_el_bh_table_btn_text' parameter in versions up to, and including, 2.1.1 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

*-2.1.1

Correctif

2.1.2

Publication

20/02/2026

CVE-2025-63053 Moyenne · 5,3
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Master Addons for Elementor <= 2.0.9.9.4 – Unauthenticated Insecure Direct Object Reference

The Master Addons For Elementor – White Label, Free Widgets, Hover Effects, Conditions, & Animations plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 2.0.9.9.4 due to missing validation on…

Versions affectées

*-2.0.9.9.4

Correctif

2.1.0

Publication

31/12/2025

CVE-2025-63055 Moyenne · 6,4
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Master Addons for Elementor <= 2.0.9.9.3 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Master Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.0.9.9.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level…

Versions affectées

*-2.0.9.9.3

Correctif

2.1.0

Publication

05/12/2025

CVE-2025-8874 Moyenne · 6,4
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Master Addons – Elementor Addons with White Label, Free Widgets, Hover Effects, Conditions, & Animations <= 2.0.8.6 – Authenticated (Contributor+) Stored Cross-Site Scripting via fancyBox

The Master Addons – Elementor Addons with White Label, Free Widgets, Hover Effects, Conditions, & Animations plugin for WordPress is vulnerable to Stored Cross-Site Scripting via several widgets in all versions up to, and including, 2.0.8.6 due to…

Versions affectées

*-2.0.9.0

Correctif

2.0.9.1

Publication

11/08/2025

CVE-2025-5284 Moyenne · 6,4
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Master Addons – Elementor Addons with White Label, Free Widgets, Hover Effects, Conditions, & Animations <= 2.0.8.2 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Master Addons – Elementor Addons with White Label, Free Widgets, Hover Effects, Conditions, & Animations plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Custom JS extension in all versions up to, and including, 2.0.8.2…

Versions affectées

*-2.0.8.2

Correctif

2.0.8.3

Publication

15/07/2025

CVE-2024-9618 Moyenne · 6,4
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Master Addons <= 2.0.7.2 – Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

The Master Addons – Elementor Addons with White Label, Free Widgets, Hover Effects, Conditions, & Animations plugin for WordPress is vulnerable to Stored Cross-Site Scripting via multiple widgets in all versions up to, and including, 2.0.7.2 due to…

Versions affectées

*-2.0.7.2

Correctif

2.0.7.3

Publication

03/03/2025

CVE-2025-0433 Moyenne · 6,4
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Master Addons <= 2.0.7.1 – Authenticated (Contributor+) Stored Cross-Site Scripting via id Parameter

The Master Addons – Elementor Addons with White Label, Free Widgets, Hover Effects, Conditions, & Animations plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘id’ parameter in all versions up to, and including, 2.0.7.1 due…

Versions affectées

*-2.0.7.1

Correctif

2.0.7.2

Publication

03/03/2025

CVE-2024-9502 Moyenne · 6,4
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Master Addons — Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.7 – Authenticated (Contributor+) Stored Cross-Site Scripting via Tooltip Module

The Master Addons – Elementor Addons with White Label, Free Widgets, Hover Effects, Conditions, & Animations plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Tooltip module in all versions up to, and including, 2.0.6.7…

Versions affectées

*-2.0.6.7

Correctif

2.0.6.8

Publication

06/01/2025

CVE-2024-52387 Moyenne · 6,4
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Master Addons for Elementor <= 2.0.9.9.4 – Authenticated (Author+) Stored Cross-Site Scripting

The Master Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.0.9.9.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with author-level…

Versions affectées

*-2.0.9.9.4

Correctif

2.1.0

Publication

11/11/2024

CVE-2024-6282 Moyenne · 5,4
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.4 – Authenticated (Contributor+) Stored Cross-Site Scripting via data-jltma-wrapper-link Element

The Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the data-jltma-wrapper-link element in all versions up to, and including 2.0.6.4 due to insufficient input…

Versions affectées

*-2.0.6.4

Correctif

2.0.6.5

Publication

09/09/2024

CVE-2024-38710 Moyenne · 6,4
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Master Addons for Elementor <= 2.0.6.2 – Authenticated (Author+) Stored Cross-Site Scripting

The Master Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.0.6.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with author-level…

Versions affectées

*-2.0.6.2

Correctif

2.0.6.3

Publication

11/07/2024

CVE-2024-5382 Moyenne · 6,5
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.1 – Missing Authorization to MA Template Creation or Modification

The Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'ma-template' REST API route in all versions…

Versions affectées

*-2.0.6.1

Correctif

2.0.6.2

Publication

06/06/2024

CVE-2024-5542 Élevée · 7,2
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.1 – Missing Authorization to Unauthenticated Stored Cross-Site Scripting via Navigation Menu Widget

The Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Navigation Menu widget of the plugin's Mega Menu extension in all versions up to,…

Versions affectées

*-2.0.6.1

Correctif

2.0.6.2

Publication

06/06/2024

CVE-2024-35660 Moyenne · 5,3
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Master Addons for Elementor <= 2.0.5.4.1 – Missing Authorization via get_jltma_save_menuitem_settings()

The Master Addons for Elementor plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the get_jltma_save_menuitem_settings function in versions up to, and including, 2.0.5.4.1. This makes it possible for unauthenticated…

Versions affectées

*-2.0.5.4.1

Correctif

2.0.5.6

Publication

03/06/2024

CVE-2024-3134 Moyenne · 6,4
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Master Addons for Elementor <= 2.0.6.0 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the title_html_tag attribute in all versions up to, and including, 2.0.6.0 due to insufficient input…

Versions affectées

*-2.0.6.0

Correctif

2.0.6.1

Publication

16/05/2024

CVE-2024-4580 Moyenne · 6,4
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.0 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via several parameters in versions up to, and including, 2.0.6.0 due to insufficient input sanitization and…

Versions affectées

*-2.0.6.0

Correctif

2.0.6.1

Publication

15/05/2024

CVE-2024-4265 Moyenne · 6,4
Master Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits

Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.5.9 – Contributor+ Stored Cross-Site Scripting

The Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘url’ parameter in versions up to, and including, 2.0.5.9 due to insufficient input sanitization…

Versions affectées

*-2.0.5.9

Correctif

2.0.6.0

Publication

29/04/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités